
PoC для CVE-2022-46169 - RCE без аутентификации в Cacti <= 1.2.22
Этот репозиторий содержит Proof of Concept (PoC) для CVE-2022-46169 - неаутентифицированное удаленное выполнение кода (RCE) на Cacti <= 1.2.22 путем объединения обхода аутентификации и внедрения команд, описанное компанией Sonar в этой публикации в блоге. Те же самые уязвимости были также обнаружены: Стивеном Сили (mr_me) из Source Incite.
positional arguments:
target URL of the Cacti application.
optional arguments:
-f FILE File containing the command
-c CMD Command
--n_host_ids The range of host_ids to try (0 - n)
--n_local_data_ids The range of local_data_ids to try (0 - n)
